MacMusic.org  |  PcMusic.org  |  440Software  |  440Forums.com  |  440Tv  |  Zicos.com  |  AudioLexic.org
Loading... visitors connected
 
Reply to this topicStart new topic
> Spyware Dans Mon Ordi ... Help ! Je Suis Desespeeeree, Voila quelques jours que je ne cesse de recevoir des messages signifia
juliedoce
post Wed 26 Sep 2007, 22:03
Post #1


Newbie


Group: Members
Posts: 13
Joined: 25-Sep 07
From: DOUAI - FR
Member No.: 95,246




Salut à tous et a toutes !,

Voila quelques jours que je ne cesse de recevoir des messages signifiant qu'il y a des malicious spywares de "windows security alert".
D'autre part, ma page d'acceuil internet se met automatiquement sur C:\WINDOWS\system32\spywarewarning.mht

je vous fais un copier collé du scan après hijackthis
Si quelqu'un pouvais m'aider ca serait vraiment super ... merci par avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:35:30, on 26/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\JULIEJ~1\LOCALS~1\Temp\Rar$EX12.453\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\system32\spywarewarning.mht
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Start RF Wireless Mouse] C:\Program Files\RF Wireless Mouse\cm20.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MAFWTaskbarApp] C:\WINDOWS\system32\MAFWTray.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: AdobeVersionCue AdobeVersionCuewuauserv (AdobeVersionCuewuauserv) - Unknown owner - C:\WINDOWS\system32\adsldpcl.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Intel® PROSet/Wireless Service S24EventMonitorSENS (S24EventMonitorSENS) - Unknown owner - C:\WINDOWS\system32\Adobev.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe

--
End of file - 9120 bytes


Ce forum m'a déjà énormément aidé sur d'autre sujet. Jespère qu'il sera possible de résoudre ce pb!
Merci par avance

:bounce:
Go to the top of the page
 
+Quote Post
saturax
post Wed 26 Sep 2007, 23:32
Post #2


pouet-pouet
********

Group: Members
Posts: 4,577
Joined: 09-Jan 03
From: Ciré D Aunis - FR
Member No.: 10,621




Salut,
Bon j'suis pas un specialiste du PC mais étant la Hotline pour pas mal de PCiste de mon entourage, voici quelque Freeware qui pourront t'aider:

Ad Aware Free Un anti spyware efficace. Tu l'installe, tu le lance, une fois terminé, tu clic droit sur les composant trouvés, "select all" et tu supprime tout.

Spybot search & destroy Idem, un bon anti spyware bien connu.

Ensuite essaye ça : Regcleaner Un freeware de nettoyage de base de registre. Tu le lance, tu vas dans tool/registery cleanup/do them all, et itou, une fois terminé, tu sélectionne tout et tu kill.

ça fera deja un bon coup de menage.

Hope this helps, bon courage!


--------------------
---SaturaX---
Go to the top of the page
 
+Quote Post
juliedoce
post Thu 27 Sep 2007, 13:45
Post #3


Newbie


Group: Members
Posts: 13
Joined: 25-Sep 07
From: DOUAI - FR
Member No.: 95,246




Merci beaucoup pour ta réponse, j'essaie de régler le pb et je te recontacte pour te tenir informer .. Au fait il est vraiment bien sympa ton petit studio !!!!! tu as produit qqchose? on peut écouter ? Bisoux Julie smile.gif

QUOTE (saturax @ jeu 27 sep 2007, 00:32) *
Salut,
Bon j'suis pas un specialiste du PC mais étant la Hotline pour pas mal de PCiste de mon entourage, voici quelque Freeware qui pourront t'aider:

Ad Aware Free Un anti spyware efficace. Tu l'installe, tu le lance, une fois terminé, tu clic droit sur les composant trouvés, "select all" et tu supprime tout.

Spybot search & destroy Idem, un bon anti spyware bien connu.

Ensuite essaye ça : Regcleaner Un freeware de nettoyage de base de registre. Tu le lance, tu vas dans tool/registery cleanup/do them all, et itou, une fois terminé, tu sélectionne tout et tu kill.

ça fera deja un bon coup de menage.

Hope this helps, bon courage!
Go to the top of the page
 
+Quote Post
sinusite
post Thu 27 Sep 2007, 13:59
Post #4


Junior Member
***

Group: Members
Posts: 197
Joined: 29-Dec 06
From: Paris - FR
Member No.: 86,743




QUOTE (juliedoce @ mer 26 sep 2007, 23:03) *
Salut à tous et a toutes !,

Voila quelques jours que je ne cesse de recevoir des messages signifiant qu'il y a des malicious spywares de "windows security alert".
D'autre part, ma page d'acceuil internet se met automatiquement sur C:\WINDOWS\system32\spywarewarning.mht

je vous fais un copier collé du scan après hijackthis
Si quelqu'un pouvais m'aider ca serait vraiment super ... merci par avance

....


Salut!

Si tu veux que quelqu'un t'aide avec ce genre de rapport (hijackthis), je te conseille plutôt de passer par ici

il y a des gens compétents qui pourront analyser ton rapport et te dire quoi faire exactement... wink.gif

Bon courage!

@+
Go to the top of the page
 
+Quote Post
juliedoce
post Thu 27 Sep 2007, 15:50
Post #5


Newbie


Group: Members
Posts: 13
Joined: 25-Sep 07
From: DOUAI - FR
Member No.: 95,246




merci beaucoup pour le conseil sinusite ... je m'y rend de suite A bientôt smile.gif
Go to the top of the page
 
+Quote Post
saturax
post Thu 27 Sep 2007, 16:29
Post #6


pouet-pouet
********

Group: Members
Posts: 4,577
Joined: 09-Jan 03
From: Ciré D Aunis - FR
Member No.: 10,621




QUOTE (juliedoce @ jeu 27 sep 2007, 14:45) *
Merci beaucoup pour ta réponse, j'essaie de régler le pb et je te recontacte pour te tenir informer .. Au fait il est vraiment bien sympa ton petit studio !!!!! tu as produit qqchose? on peut écouter ? Bisoux Julie smile.gif


Merci, voui j'ai fais pas mal de p'tites bricoles, mais pour l'instant j'ai aucun site avec des extrait depuis le jour ou Noos a sauvagement effacé les pages persos de tt le monde.. sad.gif
Mais dès que j'ai le temps de me remettre a Nvu, je mettrai un lien!...

++


--------------------
---SaturaX---
Go to the top of the page
 
+Quote Post
-----------
post Thu 27 Sep 2007, 16:40
Post #7


R.I.P.
********

Group: Members
Posts: 2,442
Joined: 11-Jan 04
From: Maurecourt - FR
Member No.: 32,928




oué!, une fiiiiille !!!!
Go to the top of the page
 
+Quote Post
saturax
post Thu 27 Sep 2007, 18:04
Post #8


pouet-pouet
********

Group: Members
Posts: 4,577
Joined: 09-Jan 03
From: Ciré D Aunis - FR
Member No.: 10,621




laugh.gif


--------------------
---SaturaX---
Go to the top of the page
 
+Quote Post
juliedoce
post Fri 28 Sep 2007, 13:04
Post #9


Newbie


Group: Members
Posts: 13
Joined: 25-Sep 07
From: DOUAI - FR
Member No.: 95,246




Helooooo!!

ouai ben j'ai hate d'écouter tout ça !!

Bise
Julie

QUOTE (saturax @ jeu 27 sep 2007, 17:29) *
QUOTE (juliedoce @ jeu 27 sep 2007, 14:45) *

Merci beaucoup pour ta réponse, j'essaie de régler le pb et je te recontacte pour te tenir informer .. Au fait il est vraiment bien sympa ton petit studio !!!!! tu as produit qqchose? on peut écouter ? Bisoux Julie smile.gif


Merci, voui j'ai fais pas mal de p'tites bricoles, mais pour l'instant j'ai aucun site avec des extrait depuis le jour ou Noos a sauvagement effacé les pages persos de tt le monde.. sad.gif
Mais dès que j'ai le temps de me remettre a Nvu, je mettrai un lien!...

++
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 User(s) are reading this topic (1 Guests and 0 Anonymous Users)
0 Members:

 

Welcome Guest
Contribute
PcMusic est VOTRE site! Participez à son évolution...
Lo-Fi Version - Sun 24 Nov 2024, 12:23
- © PcMusic 1997-2007